[发明专利]一种可灵活配置的多因素用户认证方法在审

专利信息
申请号: 201610642631.2 申请日: 2016-08-04
公开(公告)号: CN106230845A 公开(公告)日: 2016-12-14
发明(设计)人: 陈云;戴磊 申请(专利权)人: 杭州帕拉迪网络科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 杭州求是专利事务所有限公司33200 代理人: 刘静;邱启旺
地址: 310012 浙江省杭州市西湖区文三*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种可灵活配置的多因素用户认证方法,本发明采用多因素认证(MFA),即为了验证当前用户的合法性而实行2种及以上认证方法的认证体系,建立多层防御使未经授权的人试图访问目标信息变得更加困难。此外,为了更好的防止用户暴力破解,本发明在用户的认证最前面加入了认证策略,也就是每个不同的用户都有属于他自己的策略,此策略记录了当前用户的认证体系中的若干认证方法,为用户安全新增了一层保护罩。本发明设计理念基于模块化,既每种认证方法都为独立的模块,以方便以后的扩展。
搜索关键词: 一种 灵活 配置 因素 用户 认证 方法
【主权项】:
一种可灵活配置的多因素用户认证方法,其特征在于,该方法包括以下步骤:(1)待认证用户关联策略,或待认证用户选择加入关联策略的用户组;所述策略包含N种认证方法的组合{M1,…,Mi,…,MN}和组合逻辑{'或','与'},N为大于1的整数;(2)用户在网站上输入用户名user,输入N种认证方法的认证信息pwd;认证信息pwd中N种认证方法的认证码按确定格式排列;(3)通过web表单将用户名user和认证信息pwd提交到后台web服务器,再由后台web服务器组合得到usr=user&pwd=[len_1,len_2,...,len_i,...,len_N]A1A2...Ai...AN,其中,Ai为第i种认证方法的认证码,len_i为第i种认证方法的认证码长度,将这段组合发送到MFA服务器的认证信息专用端口;(4)当MFA服务器接收到数据后解析出usr,以usr的用户名user为条件查出该用户关联的策略,从而得到认证信息pwd的格式,如格式匹配失败则认证失败,否则通过格式认证;(5)MFA服务器将认证信息pwd按格式分离出N个认证方法的认证码;(6)MFA服务器按照策略对应的组合逻辑调用各认证方法对应的认证服务器进行认证,如满足组合逻辑则通过认证,否则认证失败。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州帕拉迪网络科技有限公司,未经杭州帕拉迪网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201610642631.2/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top